LiteLLM: Sicherheitslücke wird 36 Stunden nach Disclosure aktiv ausgenutzt
Häufige Fragen
Welche LiteLLM-Version schließt CVE-2026-42208?
Der Patch trägt die Versionsnummer 1.83.7-stable und wurde am 19. April 2026 veröffentlicht. Maintainer haben dort die anfällige String-Verkettung gegen parametrisierte Abfragen ausgetauscht. Wer nicht sofort updaten kann, blockiert per disable_error_logs: true unter general_settings den Pfad, über den die Eingaben in die SQL-Abfrage gelangen. Betroffen ist der Versionsbereich ab 1.81.16 bis einschließlich 1.83.6.
Welche Daten haben die Angreifer abgegriffen?
Die Angreifer richteten ihre UNION-Payloads gezielt auf drei PostgreSQL-Tabellen: virtuelle API-Schlüssel inklusive Master-Key, gespeicherte Provider-Credentials für OpenAI, Anthropic und AWS Bedrock sowie die Laufzeitkonfiguration mit Datenbank-DSN und Webhook-URLs. Sysdig spricht deshalb von einer praktischen Cloud-Account-Übernahme. Eine bestätigte Exfiltration oder Folgenutzung der Schlüssel hat das Sicherheitsunternehmen allerdings nicht beobachtet.
Wie schnell wurde die Lücke nach Veröffentlichung ausgenutzt?
Sysdig hat das Advisory am 24. April 2026 um 16:17 UTC im globalen GitHub-Index gefunden. Der erste Exploit-Versuch erreichte die Telemetrie am 26. April 2026 um 04:24 UTC, also rund anderthalb Tage später. Solche Zeitfenster zeigen: Verteidiger müssen GitHub-Advisories genauso ernst nehmen wie Einträge im CISA-KEV-Katalog.
Server, KI-Modelle und Recherche kosten Geld. ClawNews ist unabhängig — hilf mit, dass das so bleibt.
